QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Sécurité logique et segmentation » — Partie IV : Sécurité, Risques et Conformité › Chapitre 7 : Sécurité des données › 3. Sécurité physique et logique ?

Extrait de Gouvernance des données

La sécurité dite logique englobe l’ensemble des mesures protégeant les systèmes informatiques, les applications et les bases de données sur les plans de l’authentification, de l’autorisation et du contrôle des interactions.

Elle inclut notamment :

Gestion des comptes et identités : utilisation de mots de passe robustes, authentification multifacteur, gestion des rôles et des groupes, révocation immédiate des accès en cas de départ d’un employé.

Segmentations réseau : séparation des environnements (production, test, développement) pour éviter que des erreurs ou des intrusions ne se propagent.

Pare-feu internes, VLAN, etc.

Filtrage et détection : installation de pare-feu, de systèmes de détection d’intrusion (IDS), de protection contre les logiciels malveillants, et de surveillances du trafic pour identifier les comportements anormaux.

Principes de logging et d’audit : traçage des actions effectuées par les utilisateurs privilégiés, rétention des journaux, mise en place d’alertes automatiques en cas d’opération inhabituelle ou hors plage horaire.

Pour harmoniser la sécurité logique, il est essentiel de définir une architecture cohérente, comprenant tous les maillons de la chaîne (du poste utilisateur au serveur final, en passant par le réseau, la gestion des droits, l’accès distant, etc.).

Une base de données où toutes les informations sont chiffrées ne sert à rien si un employé non autorisé peut aisément se connecter au serveur via un compte partagé.

Inversement, un réseau cloisonné de façon rigide peut se révéler contre-productif si les équipes légitimes perdent trop de temps à circuler entre des environnements isolés.